-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Выпушен кумулятивный патч для Internet Explorer
28 марта компания Microsoft выпустила очередной кумулятивный патч для
Internet Explorer версий 5.01, 5.5 и 6. Патч устраняет все обнаруженные
ранее уязвимости, включая две новых, самая серьезная из которых позволяет
запускать скрипты в зоне локального компьютера.
Текст бюллетеня:
http://www.microsoft.com/technet/security/bulletin/ms02-015.asp.
По материалам: http://www.microsoft.com/security/.
В сети организации ICANN обнаружены уязвимости
В компьютерной сети Организации по контролю за выдачей доменов и
интернет-адресов (ICANN) обнаружены несколько уязвимостей. В первом
случае, специалисты ICANN обнаружили, что сетевой коммутатор,
обслуживающий локальные компьютерные сети организации, находился в
свободном доступе и был подвержен уязвимости, позволявшей изменить
настройки коммутатора с использованием только веб-браузера.
Во втором случае, было обнаружено, что исходный код и другая информация о
системе, использующейся для обработки результатов разбирательств по
спорным доменам, также находились в свободном доступе. Данные могли быть
использованы для изменения информации о разбирательствах и других
документов ICANN. Данные проблемы были решены сотрудниками организации на
этой неделе.
По материалам: http://www.compulenta.ru.
Доступ к локальным файлам через Internet Explorer
В браузере Internet Explorer 5.0-6.0 найдена уязвимость, позволяющая
раскрыть чувствительную информацию о файлах (имя, размер, дата
модификации, и др.), находящихся на локальном диске пользователя.
Ошибка состоит в некорректной обработке атрибута dynsrc элемента img,
который, кроме изображений, позволяет использовать в HTML документе
медийные типы, например VRML, AVI, MPEG, и т.д.
Нападающий может использовать эту ошибку, чтобы обнаружить наличие у
пользователя определенных файлов или установленных программ.
По материалам: http://securitylab.ru.
Новое решение Panda Software - PerimeterScan
Разработчик антивирусного ПО, компания Panda Software, анонсировала выход
своего нового решения - Panda PerimeterScan для корпоративных сетей и
интернет-провайдеров.
По заявлению разработчиков, Panda PerimeterScan сканирует весь HTTP, FTP и
SMTP трафик на предмет наличия вирусов или иных злонамеренных частей кода,
используя при этом новейшие технологии фильтрации и антивирусной защиты.
В Panda PerimeterScan реализованы следующие функции: эвристический анализ
с гибкими настройками и заданием правил фильтрации; новейшая
высокоскоростная технология, позволяющая обнаруживать вирус
непосредственно в памяти, а не на диске; технология UltraFast, позволяющая
минимизировать затраты системных ресурсов; простой интерфейс и полная
автоматизация системы отчетов.
По материалам: http://www.pandasoftware.com.
Выполнение произвольных команд на DNS-серверах Posadis
В DNS-серверах Posadis обнаружена уязвимость, в результате которой
локальный или удаленный пользователь может выполнять в системе
произвольные команды.
Уязвимость находится в функции log_print() в файле log.cpp и состоит в
том, что параметры, вводимые пользователем, передаются функциям вывода на
экран без указания формата.
По материалам: http://www.securitytracker.com.
Отказ в обслуживании прокси-серверов Squid
В proxy-серверах Squid-2.X обнаружена DoS-уязвимость. При обработке
компрессированных сообщений с DNS ответами во внутреннем коде DNS не
происходят проверки на наличие ошибок и границ массива. В результате,
злонамеренный DNS сервер может составить такой DNS ответ, который заставит
Squid завершить работу с сигналом SIGSEGV (segmentation fault).
Текст бюллетеня: http://www.squid-cache.org/Advisories/SQUID-2002_2.txt.
По материалам: http://www.net-security.org.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPKR1yYk3eTHhixd1EQLqLgCgsfv4PUX06BCS5JGNfpZ3NJZzNLMAoJQr
RMwBVtVE1lC0uDISbiHndOcM
=sNfM
-----END PGP SIGNATURE-----